Mục lục
Cloudflare là một trong những dịch vụ CDN và bảo mật hàng đầu thế giới, giúp tăng tốc độ tải trang, bảo vệ website khỏi tấn công DDoS, và tối ưu kết nối toàn cầu. Tuy nhiên, khi tích hợp Cloudflare, nhiều quản trị viên website vẫn thường gặp các lỗi như Error 522 (Connection Timed Out), Error 525 (SSL Handshake Failed), Error 520 (Unknown Error)…Việc hiểu rõ nguyên nhân và cách xử lý không chỉ giúp website hoạt động ổn định mà còn giảm thời gian downtime, nâng cao trải nghiệm người dùng.
Cloudflare Error 520: Web Server Returned an Unknown Error
Lỗi 520 xuất hiện khi máy chủ gốc trả về phản hồi không hợp lệ hoặc bất thường mà Cloudflare không thể phân loại. Đây là lỗi “Unknown Error” (lỗi chung chung), thường xảy ra khi máy chủ gặp sự cố nhưng không trả về mã trạng thái HTTP chuẩn.
- Nguyên nhân:
- Kết nối TCP bị reset.
- Firewall hoặc bảo mật chặn request.
- Tiêu đề phản hồi quá lớn.
- Máy chủ gốc quá tải hoặc bị lỗi.
- Cấu hình web không hợp lệ.
- Giải pháp:
- Kiểm tra log máy chủ để tìm lỗi thực sự.
- Tạm tắt Proxy Cloudflare (chuyển sang DNS Only).https://zhost.vn/tai-lieu/huong-dan-bat-tat-proxy-dns-cloudflare/
- Kiểm tra cấu hình web server.
- Kiểm tra firewall và bảo mật.
Cloudflare Error 521: Web Server Is Down
Lỗi 521 xuất hiện khi Cloudflare cố gắng kết nối đến máy chủ gốc (origin server) nhưng bị từ chối kết nối. Điều này thường có nghĩa là dịch vụ web (Nginx/Apache) không hoạt động hoặc firewall chặn IP Cloudflare.
- Nguyên nhân:
- Dịch vụ web tắt hoặc bị crash.
- Tường lửa hoặc bộ lọc IP chặn kết nối Cloudflare.
- Vấn đề về cấu hình máy chủ.
- Bị giới hạn kết nối (Rate Limiting)
- Giải pháp:
- Kiểm tra dịch vụ web trên máy chủ.
- Kiểm tra tường lửa.
- Xóa bộ nhớ đệm.
- Kiểm tra port và IP
Cloudflare Error 522: Connection Timed Out
Lỗi 522 xảy ra khi Cloudflare không thể kết nối được với máy chủ gốc (origin server). Nói cách khác, Cloudflare gửi yêu cầu nhưng server không phản hồi đúng hạn.
- Nguyên nhân:
- Cloudflare không kết nối được với máy chủ gốc (origin server).
- Máy chủ gốc bị quá tải.
- Cấu hình DNS không đúng.
- Máy chủ gốc bị chặn IP Cloudflare.
- Giải pháp:
- Kiểm tra DNS trên Cloudflare.
- Kiểm tra tải máy chủ.
- Xóa bộ nhớ đệm Cloudflare.
- Kiểm tra server có hoạt động không
Lỗi Cloudflare 523: Không thể truy cập Origin
Lỗi 523 xảy ra khi Cloudflare không thể kết nối đến máy chủ gốc (origin server) vì vấn đề mạng hoặc cấu hình DNS sai. Không giống lỗi 521/522 (máy chủ không phản hồi), lỗi 523 thường chỉ ra rằng máy chủ không thể truy cập được từ mạng của Cloudflare.
- Nguyên nhân:
- Server offline hoặc lỗi mạng.
- DNS trỏ sai IP.
- Tường lửa/Bộ định tuyến chặn IP Cloudflare.
- Tài khoản hosting bị suspend.
- Giải pháp:
- Kiểm tra server hoạt động.
- Kiểm tra DNS trên Cloudflare.
- Kiểm tra tường lửa
- Kiểm tra cấu hình hosting/VPS
Lỗi Cloudflare 524: Đã xảy ra thời gian chờ
Lỗi Cloudflare 524 “Đã xảy ra thời gian chờ” có nghĩa là Cloudflare đã kết nối thành công với máy chủ gốc của bạn nhưng không nhận được phản hồi trong khoảng thời gian quy định (mặc định là 100 giây).
- Nguyên nhân:
- Máy chủ quá tải.
- Query Database chậm.
- Giới hạn tốc độ tường lửa.
- Script chạy lâu.
- Vòng lặp xử lý code
- Giải pháp:
- Kiểm tra tài nguyên máy chủ.
- Nâng cấp tài nguyên server.
- Dùng Cloudflare Workers hoặc Cache.
- Chia nhỏ tác vụ
Lỗi Cloudflare 525: Bắt tay SSL không thành công
Lỗi 525 xảy ra khi Cloudflare không thể hoàn tất quá trình bắt tay SSL/TLS với máy chủ gốc (origin server).
- Nguyên nhân:
- Chứng chỉ SSL không hợp lệ.
- Cấu hình SSL/TLS sai trên server.
- Cloudflare ở chế độ Full (Strict).
- Firewall chặn kết nối TLS.
- Port 443 đóng.
- Giải pháp:
- Kiểm tra chứng chỉ SSL.
- Mở port 443 và cho phép Cloudflare IP.
- Kiểm tra phiên bản TLS.
Kết luận
Lỗi Cloudflare thường do cấu hình DNS sai, máy chủ gốc không phản hồi, chứng chỉ SSL lỗi hoặc tường lửa chặn IP Cloudflare. Để khắc phục, hãy kiểm tra DNS, theo dõi server, cấu hình SSL chuẩn và mở firewall đúng cách. Giữ cấu hình ổn định và giám sát thường xuyên sẽ giúp giảm thiểu sự cố.